Legfontosabb Biztonság A Jelszókezelőben talált biztonsági rés kiszolgáltathatja a felhasználókat hackereknek

A Jelszókezelőben talált biztonsági rés kiszolgáltathatja a felhasználókat hackereknek

A Horoszkópod Holnapra

Az összes jelszó megjegyzése az összes online fiókodba nagy kihívást jelent, ezért léteznek olyan jelszókezelők, mint a LastPass, a Dashlane és az 1Password. De ezek a hatalmas, titkosított felhasználónév- és jelszó-adatbázisok a bűnözők elsődleges célpontjai, és számos programot megsértettek.



Ezen a héten ingyenes jelszókezelő KeePass oldalán jelentette be, hogy sérülékenység van szoftverében és a hackerek hamis szoftverfrissítéseket küldhettek a felhasználóknak azzal, hogy új KeePass szoftverként jelentkeztek. A KeePass titkosítatlan Hypertext Transfer Protocol (HTTP) protokollt használ a HTTPS biztonságos verzió helyett. (Ha nem tudja, mi a HTTP és a HTTPS, akkor nézze meg az oldal URL-jét. A HTTPS az a protokoll, amely az internetes böngésző és a webhelyek között küldött adatokat tárolja. A HTTPS biztonságos, és hitelesíti az egyes webhelyeket és szervereket biztos, hogy egy rosszindulatú webhely nem jogosnak tűnik.)

Florian Bogner biztonsági kutató mondja a LifeHacker hogy mivel a KeePass HTTP-t használ a szoftverfrissítésekhez, a szélhámosok hamis frissítést hozhatnak létre rosszindulatú szoftverekkel.

A KeePass a webhelyén elmagyarázza:

A verzióinformációs fájlt a KeePass webhelyről tölti le HTTP-n keresztül. Így egy középen tartózkodó férfi (valaki, aki képes elfogni az Ön kapcsolatát a KeePass webhelyével) hibás verziófájlt küldhetett vissza, esetleg a KeePass értesítést jelenített meg arról, hogy új KeePass verzió áll rendelkezésre.



A KeePass szerint csak azért, mert egy hacker hamis frissítést küld neked, benne rosszindulatú programok, ez nem jelenti azt, hogy a támadás mozgásban van, mert a KeePass nem üzemeltet automatikus frissítéseket. A KeePass felhasználóknak manuálisan kell letölteniük egy új verziót. A KeePass szerint a felhasználóknak ellenőrizniük kell a digitális aláírást, és ha rosszindulatú program van, ne töltsék le.

A digitális aláírás ellenőrzésével kapcsolatos további információkért tekintse meg Bogner alábbi videóját:



Érdekes Cikkek

Szerkesztő Választása

5 lépés a 2IC kiválasztásához
5 lépés a 2IC kiválasztásához
A második parancsnoka kulcsszerepet játszik a szervezete sikerében. Így találhatja meg a megfelelő embert a munkához.
Morgan York Bio
Morgan York Bio
Tudjon meg Morgan York életrajzáról, afférról, kapcsolatról, korról, nemzetiségről, volt színésznőről, íróról, Wikiről, közösségi médiáról, nemről, horoszkópról. Ki az a Morgan York? Morgan York egykori amerikai gyermekszínésznő és író.
Robert Ri’chard Bio
Robert Ri’chard Bio
Tudjon meg Robert Ri’chard életrajzáról, afférról, kapcsolatban, nettó vagyonról, etnikumról, korról, nemzetiségről, magasságról, színészről, Wikiről, közösségi médiáról, nemről, horoszkópról. Ki az a Robert Ri’chard? Robert Ri’chard amerikai film- és televíziós színész, aki leginkább a 2005-ös „Coach Carter”, a 2005-ben a „Wax House” és a „One on One” 2001-ben nyújtott teljesítményéről ismert.
A Klout-pontszám növelésének helyes módja
A Klout-pontszám növelésének helyes módja
Nem igazán a pontszámodról szól; a hálózat bővítéséről és az elérhetőség bővítéséről szól. Itt van 7 módszer erre.
Eddie Vedder Bio
Eddie Vedder Bio
Az amerikai Eddie Vedder díjnyertes zenész és énekes-dalszerző. Az amerikai Pearl Jam rockzenekar énekesének számít.
A fehér kalapok a választási beavatkozás elleni háborúban
A fehér kalapok a választási beavatkozás elleni háborúban
A 2016-os választások orosz hackelését követően a Synack és a Cloudflare azok közé a vállalatok közé tartozik, amelyek ingyenes biztonságot kínálnak, hogy segítsék az állami tisztviselőket webhelyeik biztonságában az amerikai választások integritásának védelme érdekében.
4 módszer a csapatmorál javítására, ha a személyzet kiég
4 módszer a csapatmorál javítására, ha a személyzet kiég
4 módszer a csapatmorál javítására, amikor mindenki túl van égve